Теги → хранилище
Быстрый переход

В сетевых хранилищах WD на базе My Cloud OS3 обнаружена опасная уязвимость нулевого дня

В конце прошлого месяца владельцы сетевых хранилищ Western Digital My Book Live столкнулись с проблемой. Хакерская атака с использованием двух уязвимостей программного обеспечения привела к сбросу настроек на упомянутых устройствах с потерей всех хранящихся данных. Теперь же работающий в сфере информационной безопасности журналист Брайан Кребс (Brian Krebs) сообщил об обнаружении ещё одной уязвимости нулевого дня в сетевых хранилищах WD, работающих под управлением My Cloud OS3.

Изображение: Western Digital

Изображение: Western Digital

Речь идёт об уязвимости удалённого выполнения кода, которая присутствует во всех сетевых хранилищах WD, работающих под управлением My Cloud OS3 — программного обеспечения, поддержка которого недавно была прекращена. Ещё в прошлом году уязвимость обнаружили исследователи Радек Домански (Radek Domanski) и Педро Рибейро (Pedro Ribeiro), которые планировали представить результаты своей работы на конкурсе Pwn2Own. Всего за несколько дней до мероприятия WD выпустила My Cloud OS5, в которой уязвимость была устранена. Это лишило исследователей возможности участия в конкурсе, поскольку одним из его условий является наличие работоспособного эксплойта для уязвимости в последней версии программного обеспечения. Тем не менее, в начале этого года они опубликовали на YouTube видео, в котором рассказали, как им удалось выявить уязвимость, эксплуатация которой позволяет интегрировать вредоносный бэкдор в программное обеспечение сетевых хранилищ WD.   

До этого исследователи неоднократно пытались связаться с представителями WD, но компания не ответила на их запросы. В WD подтвердили получение отчёта исследователей, добавив, что на тот момент уязвимость, о которой идёт речь, уже была исправлена в My Cloud OS5. «Полученная нами информация подтверждала, что исследовательская группа планировала раскрыть подробности уязвимости, и попросила нас связаться с ними по любым вопросам. У нас не было вопросов, поэтому мы не ответили на их запросы. С тех пор мы изменили правила взаимодействия и отвечаем на каждый отчёт, чтобы избежать подобных недоразумений. Мы очень серьёзно относимся к отчётам сообщества исследователей безопасности и проводим расследования, как только они поступают к нам», — приводит источник слова представителя WD.

Примечательно, что в своём ответе WD не коснулась вопроса о том, была ли исправлена уязвимость в My Cloud OS3. В официальном сообщении компании от 12 марта 2021 года сказано, что поддержка этой версии прошивки прекращается. Это может означать, что разработчики не устранили уязвимость в старой версии ПО и не намерены этого делать. «Мы не будем предоставлять никаких обновлений безопасности для прошивки My Clous OS3 в будущем. Мы настоятельно рекомендуем перейти на прошивку My Cloud OS5. Если ваше устройство не поддерживает обновление до My Cloud OS5, мы рекомендуем перейти на использование одного из других устройств семейства My Cloud, которое поддерживает My Cloud OS5», — говорится в сообщении WD.

Представители WD пока никак не комментируют данный вопрос. Для защиты устройств с MyCloud OS3 можно использовать патч, созданный Домански и Рибейро, но его нужно будет перезапускать после каждой перезагрузки устройства. Также можно ограничить доступ в интернет, чтобы снизить вероятность того, что злоумышленники попытаются воспользоваться уязвимостью в My Cloud OS3.

На сетевые хранилища WD My Book Live напал неизвестный вирус — он полностью уничтожает данные

Владельцам сетевых хранилищ WD My Book Live следует немедленно позаботиться об их безопасности, иначе есть риск остаться без важных данных. На форуме, посвящённом продукции WD, производитель сообщил, что неизвестное вредоносное ПО уничтожает данные пользователей и посоветовал отключить от интернета накопители My Book Live и My Book Live Duo.

theverge.com

theverge.com

Некоторые пользователи с форума WD сообщают, что их устройства сброшены до заводских настроек, другие — о том, что при попытке доступа к данным их перенаправляет на страницу ввода пароля, которого они не знают.

В большинстве случаев пострадавшие рассказывают о том, что информация уничтожена. При этом файловая структура остаётся нетронутой, но папки оказываются пустыми либо вирус их полностью удаляет — за исключением тех, что присутствуют в сетевом хранилище по умолчанию.

WD разослала официальные заявления в несколько интернет-изданий, включая BleepingComputer и Ars Technica — в основном дублируется информация с форума, утверждающая, что производитель расследует инцидент и непохоже, чтобы серверы компании были скомпрометированы.

Обновление:

Western Digital выступила с официальным заявлением, согласно которому устройства серии My Book Live оказались скомпрометированы вредоносным программным обеспечением.

«В некоторых случаях компрометация вела к сбросу до заводских настроек, стирающих все данные на устройстве. Финальное обновление прошивки My Book Live получили в 2015 году. Мы понимаем, что данные наших пользователей очень важны. В то же время, мы рекомендуем отключить ваш My Book Live от интернета для защиты данных в памяти устройства. Мы активно расследуем происшествие и будем обновлять тред на форуме с появлением новой информации».

Microsoft добавила фоторедактор в облачное хранилище OneDrive

Компания Microsoft добавила фоторедактор в обновлении облачного хранилища OneDrive. Пока разработчики интегрировали в сервис только основные функции редактирования изображений, сделав его более похожим на Google Photos. Об этом пишет XDA Developers.

Источник: The Verge

Источник: The Verge

Пользователи могут обрезать изображения, поворачивать их на 90/180 градусов, а также работать с яркостью и цветом. Стоит отметить, что функции доступны только при загрузке файлов форматов JPEG или PNG. Фоторедактор доступен в веб-версии приложения и на Android. Пользователи iOS получат к нему доступ в конце года.

Источник: The Verge

Источник: The Verge

Microsoft также реализовала улучшенную поддержку устройств на базе Android. Например, пользователи OneDrive на Android могут транслировать свои фотографии на другие устройства через Chromecast. 

В будущем разработчики также добавят в сервис новый способ организации фотографий.  OneDriveсможет автоматически создавать папки в зависимости от источника загрузки файлов: например, при сохранении файлов из WhatsApp, система создаст папку с соответствующим названием.

В последние несколько месяцев Microsoft начала активно улучшать OneDrive. Одним из крупнейших обновлений стал апрельский релиз 64-разрядной версии клиента сервиса для Windows. Он призван помочь пользователям в работе с крупными файлами.

Добывать криптовалюту Chia теперь можно в облачном сервисе резервного копирования Backblaze

Высокий уровень популярности появившейся недавно криптовалюты Chia привёл к росту спроса на жёсткие диски большого объёма и росту цен на такие накопители. На фоне этого провайдер услуг облачного резервного копирования и хранения данных Backblaze объявил о том, что майнеры Chia смогут использовать её платформу по цене $5 в месяц за 1 Тбайт пространства.

Изображение: Shutterstock

Изображение: Shutterstock

Криптовалюта Chia считается более экологически чистой, чем биткоин или Ethereum, поскольку её добыча построена на менее энергоёмкой модели. Для майнинга Chia требуются накопители большой ёмкости, поэтому неудивительно, что после запуска криптовалюты цены на жёсткие диски и твердотельные накопители поползли вверх. Производители накопителей, такие как Seagate и Western Digital увеличили производство, но пока не спешат расширять его, опасаясь того, что всплеск спроса будет кратковременным.

На фоне этого сервис Backblaze объявил о запуске услуги, в рамках которой майнеры Chia смогут использовать его облачную платформу для своих нужд. Согласно имеющимся данным, перед запуском новой услуги, её работоспособность была протестирована с привлечением ограниченного числа майнеров криптовалюты, которые уже столкнулись с дефицитом накопителей большой ёмкости. Разработчики сделали платформу Backblaze полностью совместимой с алгоритмом добычи Chia.

Стоит отметить, что есть ряд ограничений, которые следует учитывать майнерам Chia, решившим попробовать добычу в облаке. В частности, добывающие файлы большой ёмкости (плоты) майнерам придётся генерировать на собственных мощностях, тогда как задействовать облако можно будет только для хранения, в процессе которого и добывается криптовалюта (фарминг).

Выгода облачного майнинга в данном случае вызывает сомнения. По подсчётам с помощью инструмента Chia Calculator, ежемесячная выгода от использования хранилища ёмкостью 1 Тбайт составит $6,43. Источник отмечает, что при подсчёте более продвинутым инструментом, ситуация выглядит ещё менее привлекательно. Дело в том, что с ростом сложности добычи будет падать эффективность, и в итоге за шесть месяцев пользователь может получить всего около $7,5, при этом потратив $30 на оплату облачного хранилища. Однако эта информация актуальна для текущего курса Chia, но ведь он может и резко увеличиться.

Представлено домашнее сетевое хранилище QNAP TS-130 под один накопитель

Компания QNAP Systems расширила ассортимент сетевых хранилищ данных (NAS), анонсировав доступную модель TS-130, предназначенную для использования в домашних условиях или небольших офисах.

Устройство рассчитано только на один накопитель. Может быть задействован жёсткий диск или твердотельный модуль формата 3,5 или 2,5 дюйма с интерфейсом SATA 3.0.

В основу положен процессор Realtek RTD1295 с четырьмя вычислительными ядрами, функционирующими на тактовой частоте до 1,4 ГГц. Объём оперативной памяти DDR4 составляет 1 Гбайт — возможность расширения не предусмотрена. Кроме того, в оснащение входят 4 Гбайт флеш-памяти.

Хранилище располагает одним сетевым портом Gigabit Ethernet (RJ45). Опционально может быть подключён адаптер QNA-UC5G1T USB стандарта 5 Gigabit Ethernet. Для периферии есть по одному порту USB 2.0 и USB 3.2 Gen1.

Габариты устройства составляют 187,5 × 66,1 × 157,6 мм, вес — 610 г (без установленного накопителя). За охлаждение отвечает 50-миллиметровый вентилятор с уровнем шума не более 15,2 дБА.

Подробную информацию о новинке можно найти на этой странице

Asustor представила сетевые хранилища Drivestor Pro на два и четыре накопителя

Компания Asustor анонсировала сетевые хранилища данных (NAS) Drivestor 2 Pro AS3302T и Drivestor 4 Pro AS3304T: новинки, выполненные в «настольном» форм-факторе, подходят для применения в сфере малого и среднего бизнеса.

В основу устройств положен процессор Realtek RTD1296, содержащий четыре вычислительных ядра с тактовой частотой до 1,4 ГГц. Объём оперативной памяти составляет 2 Гбайт без возможности расширения.

Модель Drivestor 2 Pro AS3302T рассчитана на установку двух накопителей, версия Drivestor 4 Pro AS3304T — четырёх. Могут применяться изделия типоразмера 3,5 и 2,5 дюйма с интерфейсом SATA 3.0. Максимально допустимая вместимость составляет соответственно 36 и 72 Тбайт при использовании жёстких дисков ёмкостью 18 Тбайт.

Хранилища наделены сетевым портом 2.5 Gigabit Ethernet. Есть три разъёма USB 3.0, один из которых выведен на фронтальную панель.

Младшая из двух новинок поддерживает формирование массивов RAID 0 и RAID 1. Габариты составляют 170 × 114 × 230 мм, вес — 1,6 кг без установленных накопителей.

Вторая модель способна работать с массивами RAID 0, RAID 1, RAID 5, RAID 6, RAID 10. Эта система имеет размеры 170 × 174 × 230 мм и весит 2,2 кг.

Хранилища заключены в корпус чёрного цвета. В состав системы активного охлаждения входит вентилятор. 

Lenovo представила домашнее облако Personal Cloud T2, способное вместить до 36 Тбайт

Китайская компания Lenovo в следующем месяце начнёт продажи устройства Personal Cloud T2 — сетевого хранилища данных (NAS), предназначенного для использования в домашних условиях и в небольших офисах.

Новинка рассчитана на установку двух накопителей типоразмера 3,5/2,5 дюйма с интерфейсом SATA 3.0. В максимальной конфигурации могут быть установлены два жёстких диска вместимостью 18 Тбайт каждый, что в сумме даст 36 Тбайт. Возможна организация массива RAID 1.

«Сердце» хранилища — процессор Realtek RTD1296 с четырьмя вычислительными ядрами ARM Cortex-A53, функционирующими на тактовой частоте 1,4 ГГц. Устройство несёт на борту 2 Гбайт оперативной памяти и флеш-модуль eMMC 5.1 ёмкостью 8 Гбайт.

Для подключения к компьютерной сети служит порт Gigabit Ethernet. Предусмотрены разъёмы USB 3.0 Type-A и USB 3.0 Type-С, к которым могут быть подсоединены внешние накопители и периферия.

Габариты новинки составляют 235 × 171 × 106 мм, вес — 1,75 кг без установленных накопителей. В системе охлаждения применяется вентилятор с небольшим уровнем шума.

В продажу Lenovo Personal Cloud T2 поступит 10 мая: приобрести устройство можно будет по ориентировочной цене 150 долларов США. 

Хранилище TerraMaster D5-300 рассчитано на пять накопителей

Компания TerraMaster анонсировала хранилище данных D5-300, подходящее для использования в домашних и офисных условиях. Новинка выполнена в настольном формате с габаритами 227 × 225 × 136 мм.

Допускается установка пяти накопителей типоразмера 2,5 и 3,5 дюйма с интерфейсом SATA 3.0. Максимальная внутренняя вместимость может составлять 90 Тбайт в конфигурации 5 × 18 Тбайт.

Возможно формирование массивов RAID 0, RAID 1, RAID 5, RAID 10 и JBOD. Для подключения к компьютеру служит интерфейс USB 3.1 Type-C Gen1.

Максимальная скорость чтения информации достигает 210 Мбайт/с, скорость записи — 190 Мбайт/с. Говорится о совместимости с программными платформами Apple macOS и Microsoft Windows.

Хранилище оборудовано системой активного охлаждения на основе двух вентиляторов диаметром 80 мм. Максимальный уровень производимого при работе шума составляет 19,8 дБА.

Новинка выполнена в алюминиевом корпусе. Приобрести устройство можно по ориентировочной цене 270 долларов США без установленных накопителей. 

Microsoft выпустила 64-разрядную версию клиента OneDrive для Windows

Microsoft сообщила о выпуске предварительной версии 64-разрядного клиента OneDrive для Windows. Об этом говорится в официальном блоге компании. 64-разрядная версия рекомендуется тем пользователям, которые работают с файлами большого объёма или большим количеством файлов в облачном хранилище OneDrive, поскольку 64-разрядные приложения могут использовать больший объём оперативной памяти.

«Мы знаем, что это очень востребованная и долгожданная функция. Мы рады сообщить, что она наконец-то стала доступна. Теперь вы можете скачать 64-разрядную версия клиента OneDrive для использования на рабочих, школьных и домашних аккаунтах», — говорится в блоге компании.

В настоящее время использовать 64-разрядный клиент OneDrive можно только на системах с 64-битными процессорами, на которых установлена 64-разрядная версия Windows. Пользователи устройств на архитектуре ARM64 по-прежнему должны использовать 32-разрядный клиент. Версия для этой архитектуры находится на стадии тестирования и доступна только в инсайдерских сборках.

Скачать 64-разрядную версию клиента OneDrive можно по этой ссылке. Новая версия заменит собой текущий клиент OneDrive, уже установленный в системе.

Клиент OneDrive входит в состав Windows 10, но также может быть установлен на более старых версиях Windows. Приложение позволяет синхронизировать файлы между локальным хранилищем и облачным хранилищем OneDrive.

Настольное хранилище TerraMaster D2-310 оснащено интерфейсом USB 3.1

Компания TerraMaster анонсировала настольное хранилище информации D2-310, подходящее для использования с компьютерами под управлением операционных систем Apple macOS и Microsoft Windows.

Новинка позволяет сформировать двухдисковый массив. Могут применяться жёсткие диски и твердотельные накопители в форм-факторе 3,5 и 2,5 дюйма с интерфейсом SATA 3.0.

Для подключения к компьютеру служит порт USB 3.1 Gen1 с пропускной способностью до 5 Гбит/с. Поддерживаются режимы JBOD, RAID 0 и RAID 1. В случае RAID 0 заявленная скорость передачи данных в режиме чтения достигает 410 Мбайт/с, в режиме записи — 400 Мбайт/с.

Суммарная внутренняя вместимость может составлять до 36 Тбайт при использовании двух жёстких дисков на 18 Тбайт каждый. Устройство оборудовано разъёмом на основе симметричного коннектора USB Type-C.

Хранилище заключено в алюминиевый корпус с габаритами 227 × 119 × 133 мм, а вес составляет 1,3 кг без установленных накопителей. За охлаждение отвечает 80-мм вентилятор с небольшим уровнем шума.

Приобрести новинку можно по ориентировочной цене 160 долларов США. 

Новая версия хранилища TerraMaster D8 Thunderbolt 3 отличается повышенным быстродействием

Компания TerraMaster анонсировала обновлённую модификацию настольного хранилища данных D8 Thunderbolt 3, оригинальная версия которого была представлена в конце 2019 года.

Устройство выполнено в виде «башни», рассчитанной на установку восьми накопителей типоразмера 3,5 или 2,5 дюйма. Могут применяться решения с интерфейсом SATA 3.0, обеспечивающим пропускную способность до 6 Гбит/с.

Для подключения к компьютеру, как отражено в названии, служит порт Thunderbolt 3, позволяющий передавать данные со скоростью до 40 Гбит/с. Второй разъём Thunderbolt 3 допускает подключение устройств по цепочке. Имеется также интерфейс DisplayPort для вывода изображения.

Новая версия D8 Thunderbolt 3 (модель D8-331) получила более современный контроллер RAID, что позволило поднять производительность до 30 %. К примеру, в конфигурации RAID 0 с использованием восьми твердотельных накопителей скорость передачи данных достигает 2100 Мбайт/с против 1600 Мбайт/с у версии предыдущего поколения.

Максимально допустимая внутренняя вместимость составляет 144 Тбайт в конфигурации 8 × 18 Тбайт. Соединив по цепочке шесть хранилищ, можно довести общую ёмкость до 864 Тбайт.

Хранилище ориентировано на профессиональных пользователей, создателей контента и пр. Цена — примерно 1600 долларов США. 

В 2020 году доходы облачных сервисов для хранения данных сократились в России на 9 %

Издание «КоммерсантЪ» со ссылкой на аналитическое агентство TelecomDaily рассказало о снижении в 2020 году доходов в потребительском сегменте облачного хранения данных на 9 %, при этом количество новых пользователей выросло на 13 %. Лидерами по выручке остались «Яндекс», Apple и Mail.ru Group.

За 2020 год владельцы подобных сервисов суммарно заработали 8,9 млрд рублей. Наибольшую долю в 30 % от этой суммы принёс «Яндекс.Диск» (в 2019 году доля составляла 31 %), iCloud от Apple — 23,4 % (в 2019 — 26,3 %), «Облако Mail.ru» — 17,6 % (в 2019 — 15,7 %). За тройкой лидеров идёт «Google Диск» — 7,8 % (в 2019 — 8,2 %), Dropbox — 13,9 % (в 2019 — 9,3 %). Остальные сервисы в сумме имеют долю 7,3 %, хотя в 2019 году этот показатель составлял 9,5 %. Исходя из цифр выше, рост в 2020 году показали только Mail.ru и Dropbox. По словам руководителя «Облака Mail.ru» Кирилла Игнатькова, в начале самоизоляции рост новых пользователей сервиса составил 30 %. По его мнению, интерес к облачным хранилищам растёт благодаря возросшему качеству съёмки на смартфонах последних поколений. Конкретные показатели доходов в компании не раскрывают. Суммарный приток новых пользователей, как упоминалось выше, составил 13 %. Специалисты Telecom Daily связывают это с тем, что большинство из пользователей пользуются базовым объёмом пространства, которое сервисы предоставляют бесплатно.

Причиной снижения доходов на 9 % стала пандемия — пользователи стали реже выезжать за границу и меньше делать фотографий, поэтому спрос на платные тарифы облачных хранилищ снизился. В 2021 году, по прогнозу TelecomDaily, рынок облачных хранилищ сократится ещё на 2 % до 8,8 млрд рублей, но уже в 2022 году вернётся к росту в пределах 3 % до 9,1 млрд рублей.

Европейцы сочли несправедливым то, что Google удаляет данные неактивных аккаунтов её облачной платформы

Компания pCloud провела опрос 1500 пользователей облачных хранилищ из Великобритании, Франции и Германии. В результате было установлено, что 91 % респондентов считают несправедливым решение Google об удалении данных аккаунтов, которые были неактивны в течение двух лет.

Генеральный директор pCloud Тунио Зафер (Tunio Zafer) отметил, что 82 % опрошенных даже не знали о планах Google по удалению данных и эта новость застала их врасплох. В ходе исследования было установлено, что 73 % опрошенных считают, что по соображениям конфиденциальности данных лучше использовать облачные хранилища европейских, а не американских компаний. Опрошенные заявили, что среди данных, которые они загружают в облачное хранилище, наибольшую ценность представляют фотографии, а также видео, музыка и документы.

Источник отмечает, что европейские законодатели намерены ввести дополнительные правила регулирования деятельности технологических гигантов, таких как Apple, Google и Facebook, на территории региона. Исследование показало, что 75 % европейцев уверены в необходимости более строгого регулирования, которое позволит пользователям быть более защищёнными при использовании услуг и сервисов американских технологических гигантов.  

«Всё сводится к вопросу контроля. Облачное хранилище предназначено для хранения воспоминаний и поддержания развития бизнеса, но слишком часто контроль находится не в том месте. Люди должны справедливо ожидать, что они смогут устанавливать условия того, где и как будут храниться их файлы. К сожалению, слишком много случаев, когда технологические компании злоупотребляют полученной властью для сбора данных в коммерческих целях», — прокомментировал исследование Тунио Зафер.

В облачное хранилище Microsoft OneDrive можно будет загружать файлы размером до 250 Гбайт

Компания Microsoft объявила о скором обновлении своего облачного хранилища OneDrive, которое понравится пользователям, работающим с файлами большого размера. Дело в том, что OneDrive получит поддержку загрузки файлов размером до 250 Гбайт. В настоящее время облачное хранилище поддерживает загрузку файлов размером до 100 Гбайт.

Воспользоваться нововведением можно будет из сервисов OneDrive, SharePoint и Teams. Оно ориентировано на пользователей облачного хранилища Microsoft, которым необходимо хранить, например, видеофайлы с разрешением 8K, 3D-модели, CAD-файлы, большие наборы данных и др. Для частных лиц, использующих OneDrive для личных целей, потребность в загрузке файлов большого размера может возникнуть в случае необходимости хранения, например, семейного видеоальбома в высоком разрешении или большого архива с какой-либо компьютерной игрой.

Источник говорит о том, что благодаря дифференциальной синхронизации пользователям будет проще управлять большими файлами. В противном случае было бы необходимо осуществлять полную загрузку файла каждый раз, когда он редактируется. Вместо этого Microsoft задействует алгоритм, который используется, чтобы большие файлы «разбивались на части» и шифровались с помощью уникального ключа.

Согласно имеющимся данным, поддержка загрузки файлов размером до 250 Гбайт в OneDrive начнёт внедряться в этом месяце, а к концу первого квартала станет общедоступной.

Представлена профессиональная NAS-станция TerraMaster F8-422 с портом 10GbE и вместимостью до 128 Тбайт

Компания TerraMaster анонсировала сетевое хранилище данных (NAS) настольного формата F8-422, ориентированное на профессиональных пользователей. Новинка также подходит для применения в небольших офисах.

Устройство башенного типа оснащено восемью отсеками для накопителей типоразмера 3,5 и 2,5 дюйма с интерфейсом SATA 3.0. Могут формироваться массивы RAID 0, RAID 1, RAID 5, RAID 6, RAID 10. Поддерживается «горячая» замена дисков. Максимально допустимая внутренняя вместимость — 128 Тбайт в конфигурации 8 × 16 Тбайт.

В основу хранилища положен процессор Intel Celeron J3455 поколения Apollo Lake. Чип располагает четырьмя вычислительными ядрами, работающими на частоте 1,5 ГГц с возможностью повышения до 2,3 ГГц. Объём оперативной памяти составляет 8 Гбайт.

Модель TerraMaster F8-422 получила сетевой порт 10GbE (RJ-45) с пропускной способностью до 10 Гбит/с. Есть также два разъёма 1GbE и два порта USB 3.0. Габариты составляют 266 × 184 × 315 мм, вес — 5,3 кг без установленных накопителей.

Новинку можно применять с компьютерами под управлением операционных систем Microsoft Windows, Apple macOS и Linux. Ориентировочная цена — 1300 долларов США. 

window-new
Soft
Hard
Тренды 🔥